III.2- ETUDE DES DIFFERENTS PORTAILS CAPTIFS
Il existe dans le monde du logiciel libre plusieurs solutions de
portail captif dont voici les principaux
III.2.1 WifiDog
> Fonctionne sur des plateformes embarquées ou
autres
> Utilise le moins de ressources possibles
> Se compose de deux parties:
> WifiDog Authentification Server : serveur
d'authentification
> WifiDog Gateway: passerelle filtrante du système de
portail captif Dépendances:
Présenté et soutenu par Patrice Essomba
|
|
Un serveur web Apache mode SSL Un serveur RADIUS
Un serveur DHCP
Un serveur DNS
Un pare-feu netfilter
Tableau 1
III.2.2ChilliSpot
Sécurise le partage d'une connexion sans-fil, rediriger
les utilisateurs vers une page web : authentification via https solution
retenue dans des gares et aéroports
16
Présenté et soutenu par Patrice Essomba
Il se compose de deux modules:
> hotspotlogin.cgi : formulaire web d'authentification
> HAP-Challenge + CHAP-Password => Communiquer avec Radius
> Chilli : daemon
Dépendances = même chose que WifiDog
Tableau 2
III.2.3 Talweg
Crée par l'université Paul Verlaine de Metz,
conçu pour les réseaux sans fil s'exécutant sous Linux,
garantie de l'identité des personnes utilisant le réseau.
Dépendances :
· Linux
· Un serveur web Apache + mode perl + mode ssl + mode
mono
· Un serveur de DNS
· Un serveur de DHCP
· Iptables
Tableau 3
III.2.4 NoCat
Sécurise le partage d'une connexion sans fil redirige les
utilisateurs vers une page web: authentification via HTTPS
18
Présenté et soutenu par Patrice Essomba
Se compose de :
> NoCatSplash : portail captif
> NoCatAuth: application
d'authentification
> Splash server : génère des
formulaires (Splash pages) Dépendances:
· Linux, FreeBSD, netBSD ou Mac OSX
· L'activation des modules liés à netfilter
dans le noyau
· Libghttp pour le remote splash
· Perl et gmake
III.3-ETUDE COMPARATIVE DES DIFFERENTS PORTAILS
CAPTIFS
Tableau 4
ANALYSE RAPIDE
|
Avantages
|
Inconvénients
|
Nocat
|
S'intègre bien comme solution
rapide
|
Les users s'enregistrent euxmêmes
|
Talweg
|
Simple, efficace
|
Seul le port 80 passe
|
Wifidog
|
Supporte tous les protocoles,
sécurité des authentifications
|
Difficile à mettre en place, trafic non
sécurise
|
|
2
Présenté et soutenu par Patrice Essomba
Chillispot
|
Spécialement conçu pour le Wifi
|
Trafic non sécurise
|
|
Public IP
|
Accepte tous type de de LAN
|
Administration trafic non sécurise
|
en
|
ligne,
|
PfSense
|
Administration autonome en local, multi fonctionnalités,
en évolution
|
|
|
|
|
Tableau 5
|